Mise à jour CRITIQUE de sécurit é : Sortie de SPIP 3.2.7 et SPIP 3.1.12

erational <[email protected]>
Newsgroups gmane.comp.web.spip.devel
Organization secret society of rational thoughts
Message-ID <6d4b5d34-c06b-8411-e50d-06989319fdf5__39163.5401336075$1576373218$gmane$org@erational.org>
Une faille CRITIQUE a été découverte récemment sous SPIP,
elle permet à des auteurs identifiés d'injecter du contenu dans la base 
de données.

Cette faille concerne les branches SPIP 3.1 et 3.2.
Il est impératif de mettre à jour votre site SPIP dès que possible.

L’équipe remercie Alexis Zucca pour l’identification et le signalement 
de la faille.

Dans l’attente d’une mise à jour de votre site, l’écran de sécurité en 
version 1.3.13 bloque les exploitations possibles de la faille.
La mise à jour de l’écran de sécurité reste une mesure transitoire qui 
ne vous dispense pas de la mise à jour de SPIP dans les meilleurs délais.

Comme annoncé précédemment, la version bêta de SPIP 3.3 sera bientôt 
disponible, à suivre...

Annonce complète et détails
https://blog.spip.net/836

Télécharger SPIP
https://www.spip.net/fr_download

— L’équipe
_______________________________________________
liste: https://listes.rezo.net/mailman/listinfo/spip-dev
doc: http://www.spip.net/
dev: http://trac.rezo.net/trac/spip/
irc://irc.freenode.net/spip
lmpx.com only provides a reader for public news (NNTP) servers. It is not affiliated with the servers or forums shown here and is not responsible for the content of articles, which is written by their respective authors.